الأمن · 20 سبتمبر 2026

نُشر أيضًا باللغة English, 한국어, Bahasa Indonesia, ไทย, हिन्दी

تحديثات عاجلة لنظام "IBM Guardium Data Security Center" لمعالجة ثغرات متعددة

this road floods each tide sign posted on a wooden post
Colin Hobson / Unsplash

تم تأكيد وجود عدة ثغرات في منصة أمان البيانات "IBM Guardium Data Security Center" المقدمة من شركة IBM. تشمل هذه الثغرات ثغرات خطيرة، مما يستدعي دعوة لتحديث الأمان.

في 15 سبتمبر 2026، نشرت الشركة إشعارًا أمنيًا يتضمن تحديثات لمعالجة ثغرات في مكونات مثل "Netty" و"Jackson Databind" و"Apache Log4j". وتبلغ عدد الثغرات 251 وفقًا لنظام تقييم الثغرات الشائعة.

تتعامل التحديثات مع ثغرتين في "Netty"، وهما "CVE-2026-47691" و"CVE-2026-45674"، اللتين يمكن أن تؤديان إلى هجمات تسمم ذاكرة التخزين المؤقت لنظام أسماء النطاقات. يُشير نظام تقييم الثغرات الشائعة إلى أن كلا الثغرتين حصلت على درجة قصوى تبلغ "10.0".

بالإضافة إلى ذلك، تتضمن التحديثات ثغرات في "Jackson Databind"، وهما "CVE-2026-54513" و"CVE-2026-54512"، اللتين تسمحان بتجاوز قائمة الأذونات المسموح بها أثناء عملية فك التسلسل. حصلت كلا الثغرتين على درجة "8.1" في تقييم CVSS.

علاوة على ذلك، تم معالجة مجموعة واسعة من الثغرات الأخرى، بما في ذلك التلاعب في طلبات HTTP، وتسرب المعلومات، وتجاوز التحكم في الوصول، ونقص الموارد مما يؤدي إلى رفض الخدمة. تشمل الثغرات أيضًا تلك التي تم تحديدها قبل عام 2020.

تشير الشركة إلى أن الإصدار المعدل هو "IBM Guardium Data Security Center 3.8.11"، وتوصي المستخدمين بشدة بتحديث نظامهم في أقرب وقت ممكن.